Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od
… více »Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.
Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.
Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.
Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.
Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i
… více »QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.
rsync -av --delete /home xbmc@xbmclive:/01BACKUP/home
Řešení dotazu:
rsync -ave ssh --delete /home xbmc@xbmclive:/01BACKUP/home
a místo hesla používej klíče
a spíš bych použil něco jako rdiff_backup
a z bezpečnostních důvodů bych se připojoval ze serveru na kterém má být záloha a na serveru, který se má zálohovat bych povolil pouze restrict-read-only
Pak v případě útoku na server Ti nesmažou i zálohy
ssh-keygen -t dsa
veřejný klíč nahraješ do authorized_keys na cílový stroj
cat id_dsa.pub >> ~./.ssh/authorized_keys
pak po přihlášení přes ssh to nebude vyžadovat heslo
ssh-copy-id USER@CÍLOVÝ.POČÍTAČA pro použití
-t dsa při generování nevidím důvod (spíš naopak), takže pouze
ssh-keygen
A pro použití -t dsa při generování nevidím důvod (spíš naopak), takže pouzeRád bých si nechal vysvětlit to spíše naopak. Po každé když mi někdo řekne, že se nemá používat DSA, tak nikde nemůžu najít důvod, proč. Spíš naopak.
kdy maximální (a implicitní) délka klíče je 1024 bitů.
$ ssh-add -l 2048 00:41:11:c6:4a:5f:9d:ae:9a:54:05:49:ab:42:0d:1c pavlix@pavlix.net (DSA)Kolik bitů má tento DSA klíč? Nehledě na to, že jsem někde četl (prd tomu rozumím), že DSA nabízí ekvivalentní bezpečnost při kratším klíči oproti RSA (tedy větší bezpečnost při stejném klíči). Ale do toho už bych se nerad pouštěl, pokud někdo jiný nepřidá relevantní zdroje.
> ssh-keygen -b 2048 -t dsa DSA keys must be 1024 bitsA v
man stránce mám explicitně pro délku bitů:
-b bits
Specifies the number of bits in the key to create. For RSA keys, the minimum size is 768 bits and the
default is 2048 bits. Generally, 2048 bits is considered sufficient. DSA keys must be exactly 1024
bits as specified by FIPS 186-2.
4.2 Selection of Parameter Sizes and Hash Functions for DSA This Standard specifies the following choices for the pair L and N (the bit lengths of p and q, respectively): L = 1024, N = 160 L = 2048, N = 224 L = 2048, N = 256 L = 3072, N = 256 Federal Government entities shall generate digital signatures using use one or more of these choices.a draft NIST 800-57 z roku 2011:
4.2.4.1 DSA The Digital Signature Algorithm (DSA) is specified in [FIPS186] for specific key sizes3: 1024, 2048, and 3072 bits. The DSA will produce digital signatures4 of 320, 448, or 512 bits. Older systems (legacy systems) used smaller key sizes. While it may be appropriate to continue to verify and honor signatures created using these smaller key sizes5, new signatures shall not be created using these key sizes.Popravdě nevím co by bylo potřeba v openSUSE nakopnout, mám na Gentoo stejnou verzi openssl jako ve vámi zmíněném v openSUSE 12.1 a s generováním delších klíčů problém nemám.
Já bych to tedy aktualizoval, že "DSA algoritmus je v aktuálním openSUSE v programu ssh-keygen implementován podle FIPS 186-2 kdy maximální (a implicitní) délka klíče je 1024 bitů."A testoval jsi ten ssh-keygen, jestli to není chyba jen v dokumentaci?
Tak to máte nějakou speciální úpravu.Ten klíč už používám tolik let, že jsem si vůbec neuměl představit, že by to dnešní systém neuměl! Nicméně argument proti DSA tím padá, nebo ne?
DSA nabízí ekvivalentní bezpečnost při kratším klíči oproti RSA
Podle tohoto článku to tak nevypadá. Jiný relevantní zdroj neznám. Argument pro RSA 2048 je IMHO především v univerzálnosti. Pokud používáte stejný klíč na různých serverech, nemusíte se starat o to, jestli serverová strana zkousne DSA 2048. To stejné bude platit i u GPG (druhá strana může mít problémy s ověřením podpisu). Pokud používáte DSA v jakékoli jiné délce než 1024 bitů, zaděláváte si na možné problémy s kompatibilitou, oproti tomu DSA 1024 bitů či RSA 2048 bitů je více méně jistota. BTW - man ssh keygen se o možnosti generovat DSA klíče o jiné délce, než 1024 bitů, nezmiňuje, nepodařilo se mi ani vygooglovat žádný changelog z openssh.com, ve které verzi openssh by měla být podpora pro delší DSA klíče přidána, ani jakoukoli jinou informaci, že by openssh podporovalo DSA dle specifikace FIPS 182-3.
Pokud používáte stejný klíč na různých serverech, nemusíte se starat o to, jestli serverová strana zkousne DSA 2048O to se nemusím starat ani tak. Ještě jsem na takový server nenarazil. Veřejný klíč jsem posílal i na různé servery s oldstable distribucemi.
nepodařilo se mi ani vygooglovat žádný changelog z openssh.com, ve které verzi openssh by měla být podpora pro delší DSA klíče přidánaTo bude asi těžké vygooglit, používám ho opravdu hodně dlouho, a problém zatím nenastal (s výjimkou webového formuláře, který DSA nepřijímal vůbec).
ssh-keygen -t dsa ssh-copy-id -i $HOME/.ssh/id_dsa username@host
Tiskni
Sdílej: